CVE: CVE-2026-63072
Продукт: Ubuntu
Дата публикации: 25.08.2026
Критичность: HIGH
CVSS: 7.5 (3.1)
EPSS: 0,61%; процентиль 46,55%
CISA KEV: нет подтверждения в каталоге CISA KEV
Краткое описание
Уязвимость CVE-2026-63072 затрагивает пакет
openssl в дистрибутивах Ubuntu. Атака возможна через подделку CMS-сообщения, что приводит к записи 8 байтов вне выделенной области памяти и отказу в обслуживании. В материале описаны затронутые версии, механика срабатывания и команды для проверки статуса системы.Основные характеристики
Риск заключается в возможности нарушить доступность сервиса, который обрабатывает CMS-сообщения, путем отправки специально сформированного файла. Уязвимость не позволяет захватить управление или получить доступ к данным, но может привести к падению процесса.
- Тип ошибки: CWE-787 (Out-of-bounds Write). Запись данных за пределы выделенного буфера.
- CVSS 3.1: 7.5 (HIGH). Вектор:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H.
- Условия атаки: Атакующий не требует прав доступа и взаимодействия пользователя. Достаточно, чтобы жертва обработала вредоносный CMS-документ.
- Эксплуатация: В каталоге CISA KEV уязвимость не числится. EPSS составляет 0,61%, что указывает на низкую вероятность массовой эксплуатации в ближайший год.
Какие продукты и версии затронуты
Уязвимость затрагивает пакет
openssl в нескольких версиях Ubuntu. Для актуальных LTS-релизов обновления доступны в стандартных репозиториях, для устаревших версий — через Ubuntu Pro.- Ubuntu 22.04 LTS: исправлено в версии
3.0.2-0ubuntu1.29.
- Ubuntu 24.04 LTS: исправлено в версии
3.0.13-0ubuntu3.15.
- Ubuntu 26.04 LTS: исправлено в версии
3.5.5-1ubuntu3.4.
- Ubuntu 14.04, 16.04, 18.04, 20.04 LTS: обновления доступны только при наличии подписки Ubuntu Pro (Infra или Legacy).
Причина уязвимости
Причина кроется в несоответствии между размером выделенного буфера и фактическим объемом данных, которые может записать функция расшифровки. Код CMS в OpenSSL вычисляет размер буфера для вывода на основе запроса размера ключа, но примитив AES-WRAP-PAD способен записать и очистить больше байтов, чем сообщает этот запрос.
В результате при обработке сообщения с определенным OID происходит запись 8 байтов нулей сразу за границей выделенной области памяти. Это нарушает структуру кучи (heap corruption), что приводит к падению процесса. Исправление заключается в выделении буфера под худший сценарий, чтобы запись не выходила за его пределы.
Как работает атака
Атакующий получает доступ к легитимному CMS-сообщению и изменяет один байт OID, переключая алгоритм с
id-aesNNN-wrap на id-aesNNN-wrap-pad. Сообщение остается формально валидным, но при расшифровке срабатывает уязвимый код.Ключ для расшифровки выводится из приватной операции получателя (ECDH или ML-KEM). Из-за подмены OID проверка целостности по RFC 5649 не проходит, и расшифровка завершается ошибкой.
Однако до момента проверки целостности происходит запись данных в память, что и вызывает переполнение буфера. Процесс, вызвавший
CMS_decrypt(), получает поврежденную кучу и, как правило, аварийно завершается.Условия успешной эксплуатации
Для успешной атаки атакующему не нужны права доступа к системе жертвы или взаимодействие с пользователем. Достаточно, чтобы уязвимая система обработала специально сформированный CMS-документ.
- Доступ к функции: Система должна использовать функцию
CMS_decrypt()из библиотеки OpenSSL.
- Подделка сообщения: Атакующий должен иметь возможность изменить OID в CMS-сообщении.
- Отсутствие исправления: Установленная версия пакета
opensslдолжна быть ниже исправленной для конкретного релиза Ubuntu.
Возможный сценарий атаки
Сценарий предполагает, что сервис (например, шлюз электронной почты или API) принимает CMS-сообщения от внешних отправителей. Атакующий отправляет на этот сервис сообщение, в котором OID алгоритма расшифровки изменен на вариант с паддингом.
При обработке сообщения библиотека OpenSSL выделяет буфер по размеру ключа, но функция расшифровки записывает 8 дополнительных байтов. Это приводит к повреждению памяти и падению сервиса.
Повторяющаяся отправка таких сообщений позволяет атакующему поддерживать состояние отказа в обслуживании (DoS) для всех пользователей, обращающихся к этому сервису.
Есть ли публичный эксплойт
В открытых источниках отсутствуют сведения о подтвержденной эксплуатации CVE-2026-63072 в реальных атаках. Уязвимость не включена в каталог CISA KEV. EPSS-оценка составляет 0,61%, что свидетельствует о низкой вероятности использования в автоматизированных атаках в ближайшие 30 дней.
Отсутствие публичного эксплойта не означает, что атака невозможна. Механика уязвимости описана в официальных материалах, что позволяет атакующим самостоятельно разработать инструмент для отправки вредоносных CMS-сообщений.
Признаки эксплуатации
Специфичные индикаторы компрометации (IOC) для этой уязвимости в официальных источниках не опубликованы. Ниже приведены общие, неспецифичные признаки, которые могут указывать на попытку атаки или ее последствия.
- Аварийное завершение процессов: Частые падения сервисов, использующих OpenSSL, с ошибками, связанными с повреждением памяти (segfault, heap corruption).
- Журналы ошибок: Записи в логах приложений о неудачной расшифровке CMS-сообщений с кодами ошибок, указывающими на нарушение целостности или память.
- Сетевой трафик: Поступление CMS-сообщений от неизвестных или подозрительных IP-адресов, которые приводят к сбоям в работе сервиса.
Как обнаружить атаку
Для обнаружения попыток эксплуатации следует анализировать логи приложений, которые обрабатывают CMS-документы. Ищите сообщения об ошибках при расшифровке, особенно те, что связаны с нарушением целостности или проблемами памяти.
- Мониторинг стабильности: Настройте алерты на частые перезапуски сервисов, использующих OpenSSL.
- Анализ трафика: Если возможно, фильтруйте входящие CMS-сообщения и проверяйте OID алгоритмов расшифровки на соответствие ожидаемым значениям.
- Проверка обновлений: Регулярно проверяйте, что все системы обновлены до последних версий пакетов безопасности.
Как проверить свою версию
Проверьте версию Ubuntu и установленную версию пакета
openssl, чтобы определить, требуется ли обновление.
Bash:
cat /etc/os-release
uname -r
apt-cache policy openssl
ubuntu-security-status
Команда
apt-cache policy openssl покажет установленную и доступную версии пакета. Если установленная версия ниже указанной в разделе «Какие продукты и версии затронуты», система уязвима. Для пакетов, доступных только через Ubuntu Pro, убедитесь, что подписка активна и репозиторий настроен.Исправление
Единственный надежный способ устранить уязвимость — обновить пакет
openssl до исправленной версии. Для актуальных LTS-релизов Ubuntu обновления доступны в стандартных репозиториях.
Bash:
sudo apt update
sudo apt upgrade openssl
Для устаревших версий (14.04, 16.04, 18.04, 20.04) требуется подписка Ubuntu Pro. Подключите репозиторий ESM и выполните обновление:
Bash:
sudo pro attach <токен>
sudo apt update
sudo apt upgrade openssl
После обновления перезапустите сервисы, использующие OpenSSL, чтобы изменения вступили в силу.
Временные меры защиты
Пока обновление не установлено, можно снизить риск, ограничив обработку CMS-сообщений. Если возможно, отключите функцию расшифровки CMS в приложении или ограничьте доступ к ней только для доверенных отправителей.
- Фильтрация на уровне сети: Блокируйте входящие CMS-сообщения от неизвестных источников.
- Изоляция сервиса: Запускайте сервис, обрабатывающий CMS, в отдельном контейнере или виртуальной машине, чтобы сбой не повлиял на основную систему.
- Мониторинг: Усиленный контроль за стабильностью сервиса и анализ логов на предмет аномалий.
Как проверить устранение уязвимости
После обновления убедитесь, что пакет
openssl обновлен до исправленной версии и сервисы работают корректно.
Bash:
apt-cache policy openssl
Проверьте, что установленная версия совпадает с исправленной для вашего релиза Ubuntu. Также протестируйте функциональность приложения, которое использует CMS, чтобы убедиться, что обновление не вызвало несовместимости. Проверьте логи на предмет ошибок после перезапуска сервисов.
Вывод
CVE-2026-63072 представляет риск для систем, обрабатывающих CMS-сообщения через OpenSSL. Уязвимость позволяет атакующему вызвать отказ в обслуживании, не требуя прав доступа.
Обновление пакета
openssl до исправленной версии является обязательным шагом для защиты. Для устаревших версий Ubuntu используйте подписку Ubuntu Pro для получения патчей безопасности.Официальные источники
История обновлений статьи
- 28.08.2026 — Опубликована первая версия материала.
- 29.08.2026 — Уточнены сведения об уязвимых версиях, оценке риска или исправлении.
Последнее редактирование:
